瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】灰鸽子类型病毒通用免疫工具!

1   1  /  1  页   跳转

【原创】灰鸽子类型病毒通用免疫工具!

【原创】灰鸽子类型病毒通用免疫工具!

这里向大家提供一个灰鸽子类型病毒的通用免疫工具,不知道效果如何。基本原理是阻止Windows目录下非法程序的执行(但经程序特殊处理后对系统正常程序没有影响)。

注意:
因上传附件类型限制,请将下载后的程序扩展名由 JPG 改为 RAR!!!!
解压后直接执行,有详细提示。你也可以用记事本打开修改相关设置参数。
需要重启才能生效。

下载方法:
直接将下面不能正确显示的图片下载到本地,改扩展名为 RAR,解压后再执行。

试用过的兄弟说一下效果,以便改进!


直接将下面不能正确显示的图片下载到本地,改扩展名为 RAR,解压后再执行。
直接将下面不能正确显示的图片下载到本地,改扩展名为 RAR,解压后再执行。
直接将下面不能正确显示的图片下载到本地,改扩展名为 RAR,解压后再执行。

注意:
附件下载(请右击保存下面那个显示为红叉的对象,右击,另存为)!

↓↓↓↓

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-12-2 11:15:23
描述:



最后编辑2005-12-02 13:51:04
分享到:
gototop
 

引用:
【baohe的贴子】
...........................


改一下扩展名为 RAR 后再解压、执行!
不是改成 EXE 的,麻烦大侠看准:)
gototop
 

Windows目录下的Explorer完全可移到System32目录中统一管理,但最好要在注册表中将外壳参数修改一下(不修改也行,只需复制一份即可,因为系统默认搜索路径是System32优先的),用绝对路径可以防止病毒程序仿冒(比如病毒也起名Explorer.exe并放到System32目录,那么……)。

转移那几个系统文件后,现在,Windows目录已经没有什么需要直接执行的程序了!一切从Windows目录加载的程序都是非法的,嘿嘿~
鸽子该再次变种了啊:)我要是鸽子的作者,我会做得再阴险、再再阴险一些……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT